Homoglif Saldırısı

Güvenlik ve Tehditler
“rn” dizisini “m” gibi gösteren veya Latin harflerine benzeyen Kiril karakterleri kullanan alan adlarıyla gerçekleştirilen kimlik avı saldırısı.
← Sözlüğe Dön

Homoglif saldırısı nedir?

Homoglif saldırısı (homograf saldırısı veya görsel kimlik taklidi saldırısı da denir), saldırganların meşru karakterlere görsel olarak benzeyen karakterler kullanarak alan adları kaydettiği gelişmiş bir kimlik avı tekniğidir. Örneğin, "rn" dizisini "m" harfine benzetmek (rnicrosoftcom ile microsoft.com) veya Kiril "а" karakterini (U+0430) Latin "a" karakterinin (U+0061) yerine kullanmak bu tekniğe örnektir. Bu saldırılar, kullanıcıların görsel algısındaki sınırlamalardan yararlanarak kötü amaçlı web sitelerini ziyaret etmelerini sağlamaya çalışır.

Yaygın homoglif ikameleri

ASCII tabanlı ikameler

ÖzgünTaklitGörsel etki
mrn"rn", "m" gibi görünür
wvv"vv", "w" harfine benzer
l (küçük L)1 (bir)Neredeyse aynıdır
O0Sıklıkla karıştırılır
cldBirleşik benzerlik

Unicode/IDN ikameleri

LatinKirilUnicode kod noktaları
aаU+0061 ile U+0430
eеU+0065 ile U+0435
oоU+006F ile U+043E
pрU+0070 ile U+0440
cсU+0063 ile U+0441

Homoglif saldırıları nasıl çalışır?

Saldırı yöntemi

1. Hedef belirleme: Saldırgan, değeri yüksek bir marka alan adını seçer

2. Karakter analizi: Değiştirilebilecek karakterler belirlenir

3. Alan adı kaydı: Görsel olarak benzer alan adı kaydedilir

4. Web sitesi klonlama: Meşru sitenin görünümü kopyalanır

5. Dağıtım: Taklit bağlantılar içeren kimlik avı e-postaları gönderilir

6. Kimlik bilgisi toplama: Sahte sitede kullanıcı girişleri ele geçirilir

Gerçek dünya örneği

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Teknik savunma mekanizmaları

Tarayıcı korumaları

Modern tarayıcılar IDN homograf saldırılarına karşı korumalar uygular:

Punycode dönüşümü

IDN alan adları ASCII uyumlu kodlamaya dönüştürülür:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

DNS düzeyinde korumalar

Tespit ve önleme

Kullanıcılar için

1. URL'leri dikkatle inceleyin: Tıklamadan önce bağlantının üzerine gelin

2. Yer imlerini kullanın: Hassas sitelere kayıtlı yer imleriyle gidin

3. Sertifikaları kontrol edin: SSL sertifikasındaki kuruluş adlarını doğrulayın

4. Tarayıcı korumalarını etkinleştirin: Tarayıcıları güncel tutun

5. Parola yöneticisi kullanın: Taklit alan adlarında otomatik doldurma yapmazlar

Kuruluşlar için

1. Savunma amaçlı alan adlarını kaydedin: Yaygın homoglif varyasyonlarını edinin

2. DMARC uygulayın: E-posta kimlik doğrulaması, taklit gönderen alan adlarını önler

3. Benzer alan adlarını izleyin: Marka izleme hizmetlerinden yararlanın

4. Çalışanları eğitin: Görsel kimlik taklidi risklerini anlatın

5. Kötüye kullanımı bildirin: Bulunan sahte siteler için kaldırma talebi gönderin

Marka koruma stratejileri

Kuruluşlar homoglif saldırılarına karşı proaktif olarak korunmalıdır:

Homoglif saldırıları, insan görsel algısı ile teknik karakter kodlaması arasındaki farktan yararlanan sürekli bir güvenlik tehdididir. Kapsamlı savunma, teknik kontrollerin ve kullanıcı farkındalığının birlikte uygulanmasını gerektirir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.